CVE-2022-37138
ऋण प्रबंधन प्रणाली 1.0 लॉगिन पृष्ठ पर SQL इंजेक्शन के प्रति संवेदनशील है, जो अनधिकृत उपयोगकर्ताओं को उपयोगकर्ता नाम फ़ॉर्म में इंजेक्शन लगाने के बाद व्यवस्थापक के रूप में लॉगिन करने की अनुमति देता है।
- प्रकाशित
- 14 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ऋण प्रबंधन प्रणाली 1.0 लॉगिन पृष्ठ पर SQL इंजेक्शन के प्रति संवेदनशील है, जो अनधिकृत उपयोगकर्ताओं को उपयोगकर्ता नाम फ़ॉर्म में इंजेक्शन लगाने के बाद व्यवस्थापक के रूप में लॉगिन करने की अनुमति देता है।
स्रोत
1- POC-DUMPPoC
किसी भी दिलचस्प बग/भेद्यता के लिए राइटअप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।